Fetch.ai divulga análise on-chain de ataque e, com a SingularityNET, desativa carteiras e contratos afetados
Resumo de mercado por IA
A Fetch.ai divulgou um post-mortem on-chain do exploit do ASI:One, atribuindo as perdas a chaves de assinatura de backend roubadas vinculadas à ponte cross-chain da SingularityNET e a uma chave de mintagem da NuNet comprometida. O invasor teria drenado 8.721.530 FET e cunhado ~408,5M NTX (~42% da oferta), com quantias significativas de ETH e NTX ainda mantidas. A desativação conjunta das carteiras/contratos afetados limita danos adicionais, mas ressalta o risco elevado de segurança de protocolo e de ponte.
Nível de impacto
● Alto
Ativos afetados
FET/USDT-6.96%
Insight de IA · FET/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo o ME News, em 20 de setembro (UTC+8), a Fetch.ai informou no X que publicou um relatório de análise on-chain sobre o ataque à plataforma ASI:One. O documento reconstrói o trajeto completo, desde o comprometimento da chave de assinatura até a carteira usada pelo invasor para sacar os recursos, e ressalta que a apuração ainda não é definitiva.
De acordo com o relatório, a causa raiz foi o roubo da chave de assinatura do backend da ponte crosschain da SingularityNET. Com ela, o atacante teria gerado assinaturas válidas e esvaziado todo o saldo do contrato — 8.721.530 FET (cerca de US$ 1,55 milhão) — por meio da função conversionIn.
Ao mesmo tempo, a chave de minting da NuNet também foi comprometida, o que permitiu a emissão de aproximadamente 408,5 milhões de NTX (cerca de 42% da oferta total). Os dois vetores de ataque foram coordenados e iniciados no mesmo minuto.
Na data de publicação do relatório, o invasor ainda mantinha aproximadamente 547,89 ETH e 230 milhões de NTX em uma única carteira. A Fetch.ai acrescentou que, em conjunto com a SingularityNET, desativou as carteiras e os contratos afetados e seguirá atualizando o mercado com novos achados da investigação. (Fonte: Foresight News)